无障碍浏览 访问人民银行主站
首  页 机构简介 工作动态 金融数据 区域金融 金融知识 办事指南 公告信息 政务公开 跨境理财通
高级搜索
| 我的位置:深圳市分行 > 金融知识

持卡人防范银行卡盗刷的安全提示之二:主要作案手段

 字号 文章来源: 2016-06-16 14:33:15
打印本页  关闭窗口

(一)盗取银行卡磁条信息、窃取密码

1、使用硬件设备盗取磁条信息、窃取密码:

(1)使用便携式磁条信息采集器

只需将银行卡在放有采集器的衣兜、裤兜外蹭一下即可完成磁条信息盗取。

案例链接:据公安机关通报,近期警方抓获了大量广东籍、广西籍犯罪人员,这些犯罪人员到各大城市连锁餐厅、超市等经营性场所应聘服务员,利用工作便利,趁为顾客POS机刷卡时,用便携式磁条信息采集器盗取顾客银行卡磁条信息,并偷窥顾客随后输入的银行卡密码,将盗取的信息转卖获利。

(2)使用安装在ATM机上的磁条信息采集器

犯罪分子在ATM机插卡口加装高仿真的卡槽(分嵌入式和覆盖式,图为覆盖式),卡槽内有磁条信息采集器,同时在ATM机上加装针孔摄像头,偷窥密码。

(3)使用安装了磁条信息采集芯片的POS机

犯罪分子在POS机内部安装了一块与密码键盘连接的芯片,同时插入4G网卡,顾客刷银行卡时,磁条信息和密码同步被这块芯片记录下来,然后通过4G无线发送到犯罪分子手机上。

2、使用软件手段盗取银行卡信息、窃取密码:

(1)通过引诱被害人扫描二维码,点击短信、邮件等提供的网址链接,安装伪装的木马程序等方式,将木马植入受害人电子设备,盗取设备内的各类信息。

案例链接:孙女士收到一条短信:“同学聚会的照片整理好了,在电子相册里,想看请点击……”短信的最后,附有一个网址链接,孙女士毫不犹豫点开链接,可是什么都没有看到。没过多久,她就发现手机上莫名多了个软件,且银行账号里的10万元被盗刷,这才意识到是中了病毒。

(2)破解或建立公共WIFI,窃取连接该WIFI的电子设备各项上网操作记录。

3、通过非法收集个人信息,拼凑银行卡号、密码或找到用于重设密码、挂失账号时使用的安全问题答案。

个人信息获取途径主要靠:买入社交、旅游、购物类网站的注册信息,捡拾他人在银行办理业务的表单和凭证,用软件恢复二手电子设备中的信息记录等。根据收集到的信息价值,犯罪分子还可利用这些信息进行:挂失重开卡片并变更收卡地址、伪冒他人身份开立银行卡、变更银行绑定手机号码、呼叫转移银行卡绑定手机号到犯罪分子手机、通过电信服务商自助服务渠道换开他人手机SIM卡等违法行为。

案件链接:据电视台报道,近期公安机关打掉了一个测试团伙(大量购买他人银行卡信息、确认卡号、密码无误、查询余额后再加价出售信息的犯罪团伙),该团伙掌握了全国上百万条他人银行卡信息,并按省份批量出售(信息包括持卡人姓名、卡号、密码、余额等),准确率极高。

(二)通过各种电信诈骗骗术、引导被害人主动转账。

犯罪分子通过冒充公检法人员恐吓被害人(谎称涉嫌犯罪、家人被绑架、家人突发严重疾病等),冒充单位工作人员利益诱惑被害人(谎称中大奖缴税等)、冒充客服人员指导被害人登录木马网站等手段,蒙骗被害人主动转账,或主动提供银行卡、密码等重要信息。此类犯罪中,犯罪分子常使用手机号变号软件,增加骗术的可信度。

(三)制作伪卡取钱套现或通过网络洗钱

1、制作伪卡后通过ATM取现或刷POS机套现:据网易新闻报道,记者通过调查,只要具备了银行卡磁条信息,制作一张伪卡仅需10秒钟。制卡设备通过网络购买,只要8000元,犯罪成本极低。

2、线上盗取资金:不需要制作伪卡,直接通过第三支付平台的快捷支付手段从购物网站、网络卖家购买虚拟商品(游戏点卡、手机充值卡等)再低价售出虚拟商品套现。使用此种方式,犯罪分子还需要得知持卡人快捷支付平台绑定手机号收到的验证码,而获取验证码的方式可谓多种多样。

                                                                                                                      

                                     北京银行深圳分行供稿)

打印本页  关闭窗口
法律声明 | 设为首页 | 加入收藏
地址:深圳市深南东路5006号 邮政编码:518001 电话:0755-25590240 传真:0755-25598544
京ICP备05073439号 网站标识码:bm25000001 京公网安备 11010202000016号
网站主办单位:中国人民银行办公厅 最佳分辨率:1024*768